Режим работы колцентра – круглосуточно! Курьерская доставка в сервисный центр – бесплатная! г. Москва, Кантемировская 22, оф.412 (центральный офис)
Луначарского, 11 к.1 (дополнительный офис)
Режим работы: 10:00 – 21:00; вых. 12:00 – 18:00

+7 (499) 322-73-62

+7 (499) 322-73-62

Удаление вируса баннера

Удаление вируса банера

Статистика последних лет показывает, что вирусные атаки на компьютеры пользователей неуклонно растут. Разнообразие вирусов и способов заражения компьютеров исчесляется уже не десятками, а сотнями. Но мы сегодня изучим вирус под названием Trojan.Winlock. Данный вирус требует от пользователя пополнить счет абонента для удаления вируса с компьютера. Зачастую пополненеие счета не приводит не к какому результату, только к потраченным в пустую деньгам и головной боли о том, как убрать этот вирус.

Итак, включив компьютер вы обнаруживаете, что ваша операционная система не загружается и вместо превычного рабочего стола перед вами картинка с просьбой пополнить счет аббонента на некоторою сумму рублей.

Как удалить вирус баннера Trojan.Winlock с вашего компьютера

Что бы избавить ваш компьютер от этой напасти и сэкономить деньги и нервы,нужно перезагрузить компьютер и загрузитья в безопасном режиме. Что для для этого нужно сделать. Выключите компьютер и снова включите при этом нажимайте кнопку F8 (эта кнопка находится на самом первом верхнем ряду вашей клавиатуры) после нажатия несколько раз данной клавиши, на экране вашего монитора появиться окно с выбором режима загрузки операционной системы. Выбираем загрузку в безопасном режиме с загрузкой сетевых драйверови нажимаем кнопку ENTER.

Удаление вируса баннера в безопасном режиме

После загрузки ОС  в безопасном режиме, выбранном нами, входим под учетной записью администратора. Заходим в меню пуск и находи строку ВЫПОЛНИТЬ. В этой строке прописываем команду regedit,и нажимаем снова кнопку ENTER. После этого на экране вашего монитора появиться окно реестра Windows.Потом идем строго по каталогу в раздел HKEY_LOCAL_MACHINE/SOFTWARE/MicrosoftWindows NT/CurrentVersion/Winlogon Справа будет панель редактора реестра где нужно проверить два параметра “Shell” и “Userinit”. Значением параметра Shell должно быть "Explorer.exe" . Параметр Userinit – "C:\WINDOWS\system32\userinit.exe," (Обратите внимания в конце данной записи реестра обязательно должна стоять запятая) Если параметры “Shell” и “Userinit” не изменины вирусом, то заходим в раздел HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Image File Execution Options и открываем его. Если в нем есть подраздел explorer.exe, нужно удалить его,сделать это моджно нажав по нему правой кнопкой мыши и задать компьютеру команду удалить.

После произведенных работ по редактированию реестра, заходим в панель управления свойство папки --вид--дополнительные параметры---и ставим галочку напротив строки -показывать скрытые файлы и папки. Потом заходим в мой компьютер диск С,папка Windows --в ней находим папку temp,и удаляем все содержимое этой папки.

Потом закрываем окно и перезагружаем компьютер. Вирус наш исчез можно приступать к повседневной работе на компьютере.

Также проконсультироваться со специалистами по вопросу любой компьютерной помощи, Вы всегда можете по телефону (499) 322-73-62.

Яндекс.Метрика